2016-02-19 52 views
0

我要做一個REST API,這個工作在以下方式:如何在Rest API中保存用戶憑據?

  1. 用戶如果令牌是有效的,併發送一個報頭與令牌字符串
  2. API檢查是否可在一個XML文件
  3. 如果是,在這個xml文件我回到數據庫的連接(也有關於用戶的信息)
  4. 現在我想的地方存儲卷效果交易
的用戶信息10

我以爲header,但我怎麼能在頭上存儲一些信息?還有另一種方法?

+0

您可以使用會話('$ _SESSION')。你試過什麼了? – phaberest

+0

好吧,如果我使用會話,它將不再是一個休息api –

回答

0

如果令牌的有效性過長。 您可以使用redis保存與令牌對應的用戶信息。 就是這樣。 此外,您可以使用令牌簡單地查詢以獲取用戶對象。

{token : {user Object}} 

您可以編寫用於刪除過期令牌的刪除令牌腳本。

+0

其實我已經傳遞標題中的標記..我想存儲信息當前用戶的某個地方登錄爲:'用戶名 - 姓氏等...' –

+0

您想要在用戶端或服務器端存儲用戶信息嗎? – NeiL

+0

服務器端... –

相關問題